タグ

セキュリティに関するtoshi20のブックマーク (18)

  • 自民、サイバー捜査の強化提言へ ウイルス活用も | 共同通信

    自民党サイバーセキュリティ対策部が、サイバー攻撃への対処やサイバー空間での犯罪防止に向けて取りまとめた政府への提言案が13日、判明した。容疑者の行動を逐一把握するため、パソコンやスマートフォンにウイルスを仕込むといった新たな捜査手法を認めるか、検討開始を求めたのが柱。党関係者が明らかにした。高市早苗部長が14日に安倍晋三首相に提出する。 サイバー攻撃に使われているサーバーに大量のデータを送ってサーバーを使えなくしたり、機密情報を盗まれた際、不正アクセスをして奪い返したりできるよう法整備の検討も促した。

    自民、サイバー捜査の強化提言へ ウイルス活用も | 共同通信
    toshi20
    toshi20 2019/05/15
    ふざけんな。
  • CCC、「Tカード情報、令状なく提供」報道にコメント 「今後、会員規約に明記する」

    「Tカード」を展開する会社が、会員情報などを裁判所の令状なしに捜査当局に提供している――そんな報道に対し、CCCがコメント。 ポイントカード「Tカード」を展開する会社が、会員情報などを裁判所の令状なしに捜査当局に提供している――そうした一部報道に対し、カルチュア・コンビニエンス・クラブ(CCC)は1月21日、捜査機関が任意で情報提供を求める「捜査関係事項照会書」があれば、協力する場合があるとのコメントを出した。今後「T会員規約」に明記するという。 共同通信は20日、Tカードを展開する会社が、氏名や電話番号といった会員情報の他、購入履歴やレンタルビデオのタイトルなどを、裁判所の令状なしに捜査当局へ提供していると報じた。産経新聞も同日、CCCという会社名を出した上で、会員情報やポイント履歴に加え、レンタル日や店舗、商品名、防犯カメラの画像などを捜査当局に提供していると伝えた。いずれの記事でも「

    CCC、「Tカード情報、令状なく提供」報道にコメント 「今後、会員規約に明記する」
    toshi20
    toshi20 2019/01/21
    だから問題ありませんか!そっかー!ってなるか馬鹿。
  • Tカード情報令状なく捜査に提供 規約明記せず、当局は保秘 | 共同通信

    コンビニやレンタルショップなど、さまざまな店で買い物をするとポイントがたまるポイントカード最大手の一つ「Tカード」を展開する会社が、氏名や電話番号といった会員情報のほか、購入履歴やレンタルビデオのタイトルなどを、裁判所の令状なしに捜査当局へ提供していることが20日、内部資料や捜査関係者への取材で分かった。「T会員規約」に当局への情報提供を明記せず、当局も情報を得たことを人に知られないよう、保秘を徹底していた。 Tカードの会員数は日の人口の半数を超える約6700万人で、提携先は多業種に広がる。

    Tカード情報令状なく捜査に提供 規約明記せず、当局は保秘 | 共同通信
    toshi20
    toshi20 2019/01/20
    最悪。
  • 国税庁委託先がマイナンバーなど個人情報70万件漏えい - 毎日新聞

    国税庁は14日、東京、大阪両国税局からデータ入力を委託されていた業者が契約に反して別業者に再委託し、マイナンバーなど個人情報が含まれる約70万件の書類を流していたと発表した。 両国税局から委託されていた会社はシステムズ・デザイン(東京都杉並区)。両局が企業から提出を受けた、給与や住所、氏名、マイナ…

    国税庁委託先がマイナンバーなど個人情報70万件漏えい - 毎日新聞
    toshi20
    toshi20 2018/12/15
    本当に最悪。
  • 「JINS」 不正アクセスで個人情報75万件流出か | NHKニュース

    全国で展開しているメガネの販売会社の通販サイトが不正アクセスを受け、顧客の個人情報およそ75万件が流出したおそれがあることがわかりました。インターネット上では、この会社のデータベースの情報を盗み出したとして、仮想通貨でおよそ130万円相当を払うよう要求する文書が見つかっていて、会社側で確認を急いでいます。 会社の説明によりますと、この会社の通販サイトが何者かによって不正アクセスを受け、顧客の名前や住所、電話番号など、最大で74万9000件余りの個人情報が流出したおそれがあることがわかりました。 一方、この通販サイトは同じ時期に何者かに改ざんされていて、インターネット上では、この会社のデータベースの一部と見られる内容や、情報を盗み出したとして、インターネット上の仮想通貨「ビットコイン」でおよそ130万円相当を支払うよう要求する文書など、改ざんされたページの書き込みと見られる内容が見つかってい

  • 亡くなった電通女性社員のTwitterが非公開になり「一体誰が?」とザワつく声「電通の火消しか」「いや違うだろう」

    菊池 @kikuchi_8 電通の過労死事件の被害者のアカウントが非公開になったり公開になったりしたらしい。被害者のツイートにより電通の実態が暴露されるのを阻止する為に非公開にしたが、非公開にしたらしたで余計に怪しまれたからまた公開にした、という事だろうか?Twitterには「魔物」が徘徊しているようだ。 2016-10-09 07:52:37

    亡くなった電通女性社員のTwitterが非公開になり「一体誰が?」とザワつく声「電通の火消しか」「いや違うだろう」
    toshi20
    toshi20 2016/10/10
    ザワっとなるのはわかるけど、電通の圧力説は可能性がかなり低いとは思う。
  • #クロちゃん救出 ツイッターだけで誘拐場所を探しだせ!→特定班の活躍で警察沙汰に→企画中止へ - Togetterまとめ

    安田大サーカス クロちゃん @kurochan96wawa 番組の企画でクロちゃん、今、知らない部屋に閉じ込められています。 番組は多分、水曜日のダウンタウンだと思うんですけど、このツイッターの情報だけでクロちゃんの居場所を特定して、クロちゃんを助けにきてください。 ご協力お願いします!! 2016-05-31 17:00:15 安田大サーカス クロちゃん @kurochan96wawa アイドル大好きクロちゃんです!ワワワワワァ〜♪AKB、SKE、STU、乃木、S☆G、わーすた、スタダ、ハロ、アプガ、パーティーズ、タスク、ソーヨン、花いろは、秋葉大好き♪アロマ免許取得。ピアノ、社交ダンス、カポエィラ、ボルダリング、詩。ギャル鬼好き! 都内某所、豆柴の大群アドバイザー YouTube→クロちゃんねる

    #クロちゃん救出 ツイッターだけで誘拐場所を探しだせ!→特定班の活躍で警察沙汰に→企画中止へ - Togetterまとめ
    toshi20
    toshi20 2016/06/01
    ネット民の特定力怖い。
  • どうやってiPhoneを解除したのか、FBIはアップルに言いたくても言えない状況らしい

    どうやってiPhoneを解除したのか、FBIはアップルに言いたくても言えない状況らしい2016.04.15 22:42 そうこ 言いたい、言いたい。けどダメ! サンバーナーディーノ銃乱射事件の犯人のiPhoneを解除するため、FBIはハッキングチームに依頼し、成功しましたが、その方法についてFBIには他と情報を共有する権利がないようです。 ネタ元のロイターが、オバマ政権内部からのソースだとして報じた内容によりますと、iPhoneを解除したハッキングチームは、その方法につい法的に独占的な所有権を持っているといいます。つまり、アップルを含む誰にも、どんなにしゃべりたいとしても、FBIはアンロックのやり方を明かしてはならないということ。だって、その方法はハッキングチームのものだもの。 アメリカ政府のテクノロジーに関する方針の中に「Vulnerabilities Equities Process(

    どうやってiPhoneを解除したのか、FBIはアップルに言いたくても言えない状況らしい
    toshi20
    toshi20 2016/04/16
    そういうものなのか・・・。正直「教えてもバチは当たらんじゃないかケチ」って感じなんだが。
  • 三菱東京UFJ 1万4000件の情報流出か NHKニュース

    三菱東京UFJ銀行は、一部の口座で開設者からの取り引き状況の確認に応じるシステムに不備があったため、出会い系サイトなどに振り込みをした人の電話番号、およそ1万4000件が流出した可能性が高いと発表しました。 銀行には、ことし4月下旬以降に取り引き状況の確認が求められた記録が残っていましたが、それから半年分を調べたところ、出会い系サイトなどを運営する事業者の47の口座が不正なアクセスを受け、振り込みをした人のおよそ1万4000件の電話番号が流出した可能性が高いとしています。 このシステムは先月下旬に改修されましたが、平成16年2月から使われていたため、実際に流出した情報はさらに多いおそれがあるとしており、三菱東京UFJ銀行は、「関係者の皆様にはご迷惑・ご心配をおかけして誠に申し訳ありません」とコメントしています。

    toshi20
    toshi20 2015/12/01
    なにそれ。
  • 年金機構、全PCにワクチン配布も別ウイルスに感染  MBSニュース - MBS毎日放送の動画ニュースサイト -

    年金機構は先月8日、最初に不正アクセスを確認した後、ウイルスに対するワクチンを職員のパソコン全てに配布しましたが、その後、別のタイプのウイルスが送られ、感染が広がっていたことがわかりました。 「日年金機構の全端末にワクチンを送り込む処理ができまして、その後、さらに複数のウイルスに感染した状況がわかりました」(日年金機構 民主党の部会 2日)  18日までに別の職員がメールから感染したウイルスは、ワクチンで対策をとったウイルスとは違う種類のもので、ワクチンが効きませんでした。  年金機構は、情報が流出した人のうち、年金番号、氏名、生年月日、住所の全ての情報が流出した年金の受給者について、優先的に3日におわびの文書を郵送することにしています。  一方、年金受給者でつくる全日年金者組合は、厚生労働省前で情報が流出したことに抗議をしています。(03日11:24)

    toshi20
    toshi20 2015/06/04
    ファイアーウォールがなんだって?
  • 【朗報】甘利大臣「年金機構と違ってマイナンバーにはファイアーウォールがあるから安全だ!」 : IT速報

    マイナンバー制度を担当する甘利大臣は、「導入するスケジュールに変更はない」と強調しました。 「今回の事案も検証して、絶対にこういう事案が起こらないように対処していきます」(甘利 明 経済再生相) 甘利大臣は会見で、10月に日に住むすべての国民に番号を割り当てるマイナンバー制度を導入するスケジュールについて「変更の予定はない」と述べました。 マイナンバーは日年金機構のシステムともつながり、年金に関する情報も管理しますが、甘利大臣は「システムには厳重なファイアウォールがあり、マイナンバーのデータにアクセスできる職員も限られている」と安全性を強調しました。 http://news.tbs.co.jp/newseye/tbs_newseye2507654.html

    【朗報】甘利大臣「年金機構と違ってマイナンバーにはファイアーウォールがあるから安全だ!」 : IT速報
    toshi20
    toshi20 2015/06/03
    なんでこう、安保論戦といい、これといい、リスクに対する想定が甘いんだろう、この政権。
  • iPhone 5s指紋認証あっさり破られる。ガラスに残った指紋で(動画)

    iPhone 5s指紋認証あっさり破られる。ガラスに残った指紋で(動画)2013.09.24 02:508,203 satomi iPhone 5sの指紋センサーは「便利でこの上なく安全なiPhoneへのアクセス方法」だとアップルは宣伝してますけど、なんとガラスに残った指紋で簡単に解除できてしまうことがわかりました。浮気が気になる人、企業スパイは大喜びですね…。 今回もあんまりよく確かめないで企業の説明鵜呑みのアップルブロガーさんもいましたけど、あのiPhoneの指紋センサーは他の劣等な製品とは違う、皮の表面じゃなく皮下の指紋をRFで読み取るから生きてる指じゃないと破れないっていう話は一体なんだったのか…。 使ったのは、他の指紋認証破りと同じ手口 上の動画と付属の記事で、「実際やってみたら他のセンサーと大差なかった」と言っているのは、ドイツのカオス・コンピュータ・クラブ(Chaos Com

    iPhone 5s指紋認証あっさり破られる。ガラスに残った指紋で(動画)
  • 【iOS 7】強化された「iPhoneを探す」機能で盗難・転売を防ぐ! | AppBank

    AppBank の主任です。 iOS 7 はデザインが変わっただけではありません。セキュリティの点でもいくつかの機能が強化・追加されています。 中でも注目なのは、強化された「iPhone を探す」と「アクティベーション・ロック」。iPhone の盗難・転売に対抗できる機能です。 (画像引用元:Apple – iOS 7 – Features) 現在の「iPhone を探す」に加え、3つの盗難・転売対策が iOS 7 で追加されます。 対策1:「iPhoneを探す」の解除・初期化にApple IDが必要 これまでは、何らかの方法で iPhone のパスコードロックを解除されてしまうと「iPhone を探す」機能を簡単に解除したり、初期化できました。 iOS 7 からは、この機能を解除・初期化する際には Apple ID とパスワードの入力を求められるようになります。 対策2:リモートワイプ後

    【iOS 7】強化された「iPhoneを探す」機能で盗難・転売を防ぐ! | AppBank
  • 「2ちゃんねる」個人情報流出により「まとめサイト」が閉鎖&更新停止 - Hagex-day info

    先日発生した2ちゃんねるの情報流出事件により、2ちゃんねる上で誹謗中傷・自作自演の行為をやっていた2ちゃんねるまとめサイト管理人がお詫び&閉鎖コメントをだしていた。 ・サイト閉鎖のお知らせ(僕自身なんJをまとめる喜びはあった)(魚拓) 今年8月末の2ch有料会員の個人情報漏洩事件に伴い、管理人である私による書き込みが多数掲示板上に流出いたしました。その結果、私の自演・誹謗中傷・成りすまし等の行為が他ブログの管理人様だと断定されるなど関係者に多大な迷惑をおかけ致しました。 また、私は「なんでも実況J」以外の板でも荒らし行為をブログ開設以前から趣味やライフワークのように行っており、この件についてはもはや言い訳のしようがございません。この荒らし行為は完全に私個人の意思だけで行っていたものであり、まとめサイト管理人などが組織的にやっていたというものではありません。ただただ申し訳ない気持ちで胸が押し

    「2ちゃんねる」個人情報流出により「まとめサイト」が閉鎖&更新停止 - Hagex-day info
    toshi20
    toshi20 2013/08/29
    完全に火事場見物の江戸っ子視点でしか見られない案件。
  • Suica履歴、販売していた…乗客に説明せず : 社会 : YOMIURI ONLINE(読売新聞)

    約4300万人が利用するICカード乗車券「Suica(スイカ)」の乗降履歴が、今月からJR東日によって市場調査用データとして販売され始めた。 JR東は「名前などは匿名化している」として、利用者に販売の事実を説明していなかった。国土交通省は個人情報保護法に抵触する可能性がないかJR東から事情を聞く一方、「事前に利用者に説明すべきだった」と注意した。企業の熱い視線がビッグデータに注がれる一方、プライバシー保護については明確なルールがない状態だ。 提供データは、私鉄を含む首都圏約1800駅の利用者の性別、年齢、乗降日時。定期券として使う客の場合も氏名や住所は除き、IDで個々のデータを識別する。日立製作所が購入し、駅ごとの集客力や客層を分析の上で販売。情報料は最低で年500万円になるが、「企業のマーケティング戦略に役立ち、需要は大きい」と説明する。

    toshi20
    toshi20 2013/07/18
    SuicaならばSuicaならば大問題♪
  • ほこたて 「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」防御側の裏話

    よくわからない人のための事前知識 イメージ的にはこんなかんじです。 ・銀行(パソコン)にお金(画像)が保管してあります ・これを盗まれる(ハッキング)のを防ぐのが目的です ・ところが番組側が用意した銀行の建物はボロボロ(バージョンが古い)です ・そんな建物なので侵入経路(脆弱性・セキュリティホール)だらけです ・セキュリティ的には補修工事(パッチをあてる)をしたかったものの、番組が面白くなくなるので不可 ・そこで、銀行自体に侵入されるのは諦めて、お金を保存する金庫を頑丈にしました(TrueCryptで暗号化) ・そして勝負開始、思ったより銀行に侵入するだけでも結構時間がかかっていたようです ・とはいえ、そこは脆弱性を残したままのシステムであり、案の定銀行には侵入されてしまいました ・金庫も見つかってしまいました ・ところが金庫を破るのが非常に難しかったため、時間制限もありギブアップ …とい

    ほこたて 「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」防御側の裏話
    toshi20
    toshi20 2013/06/10
    プロの監修・解説したディレクターズカット完全版を放映すべきかも。
  • 無料まんが・試し読みが豊富!電子書籍をお得に買うならebookjapan

    まんがをお得に買うなら、無料で読むなら、品揃え世界最大級のまんが・電子書籍販売サイト「ebookjapan」!豊富な無料・試し読みまんがに加えて、1巻まるごと無料で読めるまんがも多数!割引・セールも毎日実施!新刊も続々入荷!

  • 高木浩光@自宅の日記 - ローソンと付き合うには友達を捨てる覚悟が必要

    ローソンと付き合うには友達を捨てる覚悟が必要 当初3月末開始とされていた「LAWSON Wi-Fi」が、なぜか「当初の計画より事前テストに時間を要したため」として、遅れて4月6日から開始されたのだが、早速Twitterでこんな指摘が出ていた。 少なくともこういうのを「ログイン」と呼ぶのはやめて頂きたい。金融機関などでは、暗証番号に電話番号や誕生日を使うのをやめるよう利用者を啓発する活動にコストをかけてきたが、そうした労力を台無しにする。ローソンとしては、無料の無線LANを使わせるくらい、人確認が甘くても自社の問題だから許されると思っているのだろうが、こういうやり方が社会に悪弊をもたらすことに気付いていないのか。 今回は、前回の日記で取り上げた「PASMOマイページ」の問題とは違って、「ログイン」で電話番号と誕生日を使用している。一般に、不正アクセス禁止法では、このような、IDと電話番

    toshi20
    toshi20 2012/04/10
    これは・・・ちょっと。
  • 1